iac/.env.example

58 lines
3.3 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo
# Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне.
# Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509.
K3S_API_HOST=10.0.0.10
# --- Инфраструктура для apps/django (sarex-backend) ---
# Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret).
SAREX_POSTGRES_DB=sarex_db
SAREX_POSTGRES_USER=sarex
SAREX_POSTGRES_PASSWORD=sarex
# Отдельные роли приложений с паролями (создаются init-скриптом postgres).
# Приложения ходят в БД под ними, а не под суперпользователем. Без одинарных кавычек.
SAREX_DJANGO_DB_USER=django
SAREX_DJANGO_DB_PASSWORD=django-secret
SAREX_PROCESSING_DB_USER=processing
SAREX_PROCESSING_DB_PASSWORD=processing-secret
SAREX_RABBITMQ_VHOST=api
SAREX_RABBITMQ_USER=rabbit
SAREX_RABBITMQ_PASSWORD=rabbit
SAREX_MINIO_ROOT_USER=minioadmin
SAREX_MINIO_ROOT_PASSWORD=minioadmin
SAREX_MINIO_BUCKET=sarex-media-storage
# Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3.
# Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET.
SAREX_MINIO_APP_USER=sarex-app
SAREX_MINIO_APP_PASSWORD=sarex-app-secret
SAREX_MINIO_APP_POLICY=sarex-app-rw
# Пользователь/бакет MinIO для processing (workflows-api)
SAREX_PROCESSING_MINIO_BUCKET=workflows-storage
SAREX_PROCESSING_MINIO_USER=sarex-processing
SAREX_PROCESSING_MINIO_PASSWORD=sarex-processing-secret
SAREX_PROCESSING_MINIO_POLICY=sarex-processing-rw
SAREX_MINIO_REGION=us-east-1
# Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https)
SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local
# --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) ---
PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api)
ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI
MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/)
# Образы приложения (приватный реестр cr.yandex — нужен docker login)
SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-backend-dev:latest
SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-frontend-dev:latest
# Приложение processing (workflows-api + workflows-frontend)
SAREX_PROCESSING_DB=workflow_db
SAREX_PROCESSING_API_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-api_prod:075fc0
SAREX_PROCESSING_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-frontend:ugok2_85f6ce2c
# Сервис measurements (FastAPI). Django-backend ходит в него по MEASUREMENTS_HOST.
SAREX_MEASUREMENTS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/measurements:production_a5bb3e84
SAREX_MEASUREMENTS_HOST=http://measurements:8000/
SAREX_MEASUREMENTS_MINIO_BUCKET=measurements
SAREX_MEASUREMENTS_MINIO_USER=sarex-measurements
SAREX_MEASUREMENTS_MINIO_PASSWORD=sarex-measurements-secret
SAREX_MEASUREMENTS_MINIO_POLICY=sarex-measurements-rw